apifox中前置脚本用于请求前动态生成参数、签名或预取凭证,后置脚本用于响应后提取数据、断言校验及清理;二者配合环境变量实现接口自动化串联与校验。

在Apifox中编写前置脚本和后置脚本,是为了让接口测试能自动处理动态参数、提取响应数据、校验结果或串联业务流。不写脚本时,每个接口都得手动填token、改时间戳、复制ID再粘贴到下一个请求里——稍一出错整条链就断了。
前置脚本:请求发出前的准备工作
前置脚本运行在请求发送之前,适用于需要动态生成请求头、参数、签名或预加载数据的场景。
方法一:添加当前时间戳到请求头
第一步:在接口的「前置操作」中点击「添加前置操作」→ 选择「脚本」;
第二步:输入以下代码:
const timestamp = Date.now().toString();
pm.environment.set("current_timestamp", timestamp);
pm.request.headers.add({ key: "X-Timestamp", value: timestamp });
这一步必须放在变量替换之前执行,否则header里写入的仍是模板变量{{current_timestamp}},而非真实数值。注意:脚本无法修改请求体(body)原始内容,只能改header和query参数。
方法二:从数据库或外部服务预取登录凭证
直接用pm.sendRequest发起一个同步登录请求,把返回的token存为环境变量——但要小心,这个请求本身不能依赖当前接口的任何变量,否则会形成循环依赖。实际使用时建议封装成公共脚本,在多个用例开头统一调用。
方法三:构造带签名的请求参数(如淘宝API)
先用pm.variables.replaceIn(pm.request.url.query.toString())获取已替换变量的真实query字符串,再按签名规则拼接app_key、timestamp、method等字段,最后用MD5或HMAC-SHA256计算sign值,注入到query中。签名逻辑必须严格匹配服务端要求,否则403直接拒收。
后置脚本:响应返回后的数据处理
后置脚本在响应到达后立即执行,核心用途是断言、提取、记录和清理。
① 提取响应字段并保存为环境变量
Apifox是一款拥有可视化管理界面的接口开发调试工具,支持接口调试,自动校验数据结构,自动化测试等功能,能够帮助用户更好的测试API,能够有效提高团队的办公效率,有需要的用户欢迎下载使用!功能介绍可视化接口管理方便快捷可视化接口管理,成倍提升团队多人协作效率。支持数据结构(JSON Schema)管理,多接口可复用相同数据结构。接口调试Postman 有的功能,比如环境变量、预执行脚本、后执行脚本、Cookie/Session 全局共享 等功能,Apifox 都有,并且和 Postman 一样高效好用。
const res = pm.response.json();
pm.environment.set("user_id", res.data.id);
pm.environment.set("access_token", res.data.token);
注意:如果res.data.id是undefined,后续接口会因变量为空而失败。建议加一层判断:
if (res && res.data && res.data.id) { pm.environment.set("user_id", res.data.id); } else { pm.test("Response has valid user ID", () => { pm.expect(res.data.id).to.exist; }); }
② 执行多条件状态码与字段断言
pm.test("Status code is 200", function () { pm.response.to.have.status(200); });
pm.test("Response time is less than 500ms", function () { pm.expect(pm.response.responseTime).to.be.below(500); });
pm.test("Data object exists", function () { pm.expect(pm.response.json()).to.have.property("data"); });
③ 将整个响应体转为字符串存入环境变量(用于后续JSONPath提取或Mock比对)
const rawBody = pm.response.text();
pm.environment.set("last_response_body", JSON.stringify(JSON.parse(rawBody), null, 2));
【环境变量只支持字符串类型,对象必须JSON.stringify()后再存】
公共脚本复用技巧
把登录逻辑、通用断言、加密解密函数写成独立的「公共脚本」,在多个用例中通过pm.sendRequest或直接调用函数复用,避免重复编码。
例如创建一个名为“check_login_status”的公共脚本:
const token = pm.environment.get("access_token");
const expires = pm.environment.get("token_expires");
if (!token || (expires && Date.now() > parseInt(expires))) {
pm.sendRequest({
url: pm.environment.get("BASE_URL") + "/auth/login",
method: "POST",
body: { mode: "raw", raw: JSON.stringify({ username: "test", password: "123" }) },
header: { "Content-Type": "application/json" }
}, function (err, res) {
if (!err) {
const data = res.json();
pm.environment.set("access_token", data.token);
pm.environment.set("token_expires", Date.now() + 3600000);
}
});
}
把这个脚本保存为公共脚本后,在任意接口的前置操作中引用即可。记得所有涉及pm.sendRequest的异步操作,其结果不会阻塞当前请求发送——它只是后台触发,变量写入需靠回调完成。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!










